Widgets ein Sicherheitsrisiko?
Momentan wird im Internet viel diskutiert, ob die Auto-Install Funktion der Widgets, wenn man diese mit Safari runterlädt, ein Sicherheitsrisiko darstellt. Wenn man in den Voreinstellungen von Safari die Option "Sichere Dateien nach dem Laden öffnen" aktiviert hat, werden Widgets automatisch in
/Users/Benutzername/Library/Widgets/ verschoben, so dass die kleinen Programme beim nächsten Aufruf von Dashboard direkt zur Verfügung stehen. Das Problem ist aber, dass
Apple keine Funktionalität eingebaut hat, mit der man Widgets wieder, ohne diese aus der Library zu löschen, aus dem Dashboard nehmen kann.
Viele befürchteten, dass durch die Auto-Install Funktion bereits Code ausgeführt werden kann. Dies ist nicht der Fall, erst durch das Aufrufen eines Widgets kann ggf. gefährlicher Code ausgeführt werden. Allerdings ist es möglich, durch eine einfache HTML-Seite ein Widget zu installieren (Link an der Seite), ohne dass der Benutzer auf einen Link geklickt hat, um den Download zu starten. Auch dieses Widget wird installiert und muss durch den Benutzer aus der Bibliothek gelöscht werden.
Weiterführende Links: